Connect with us

Hi, what are you looking for?

ΤΕΧΝΟΛΟΓΙΑ

90 μολυσμένες Android εφαρμογές εγκαταστάθηκαν 5.5 εκατομμύρια φορές μέσω του Google Play

90 μολυσμένες Android εφαρμογές εγκαταστάθηκαν 5.5 εκατομμύρια φορές μέσω του Google Play


Σύμφωνα με αναφορά της εταιρίας ασφαλείας Ζscaler, περισσότερες από 90 κακόβουλες Android εφαρμογές εντοπίστηκαν πρόσφατα στο Google Play, οι οποίες έχουν συνολικά κατεβεί πάνω από 5,5 εκατομμύρια φορές. Εξαιτίας αυτών, το τραπεζικό trojan Anatsa, γνωστό και ως “Teabot,” έχει παρουσιάσει σημαντική αύξηση στη δραστηριότητά του τελευταία, αποτελώντας σοβαρή απειλή για την ασφάλεια των χρηστών.

Το Anatsa στοχεύει πάνω από 650 εφαρμογές χρηματοπιστωτικών ιδρυμάτων στην Ευρώπη, τις ΗΠΑ, το Ηνωμένο Βασίλειο και την Ασία, επιδιώκοντας να κλέψει τους e-banking κωδικούς των χρηστών και να πραγματοποιήσει απάτες. Σύμφωνα με την Threat Fabric, από τα τέλη του 2023, το Anatsa έχει μολύνει τουλάχιστον 150.000 συσκευές μέσω του Google Play, χρησιμοποιώντας παραπλανητικές εφαρμογές για να εξαπλωθεί. Ειδικότερα, τον τελευταίο καιρό το Anatsa επέστρεψε στο Google Play μέσω δύο παραπλανητικών εφαρμογών: το ‘PDF Reader & File Manager’ και το ‘QR Reader & File Manager,’ που συνδυαστικά είχαν συγκεντρώσει 70.000 λήψεις.

Σε περίπτωση που έχετε κατεβάσει τις εφαρμογές που φαίνονται στις παρακάτω εικόνες προτείνεται να τις διαγράψετε άμεσα από τις συσκευές σας.

Ο συγκεκριμένος ιός κάνει χρήση ενός εξαιρετικά σύνθετου multi-stage payload loading μηχανισμού που του επιτρέπει να αποφεύγει την ανίχνευση. Αυτή η διαδικασία περιλαμβάνει αρχικά την ανάκτηση δεδομένων διαμόρφωσης από έναν server και έπειτα την λήψη κακόβουλου κώδικα, την ανάκτηση ενός αρχείου διαμόρφωσης με το URL του payload του trojan και τελικά την εγκατάσταση του κακόβουλου λογισμικού. Επιπλέον, το DEX αρχείο πραγματοποιεί ελέγχους κατά της ανάλυσης για να αποφύγει την εκτέλεση του κακόβουλου κώδικα σε περιβάλλοντα sandbox ή εξομοίωσης. Μόλις ενεργοποιηθεί, το Anatsa σαρώνει το κινητό του χρήστη και στη συνέχεια κατεβάζει ειδικές επιθέσεις που είναι προσαρμοσμένες στο προφίλ του θύματος!

Συνολικά, η Zscaler εντόπισε πάνω από 90 άλλες κακόβουλες εφαρμογές τους τελευταίους μήνες, που παρουσιάζονται ως εργαλεία, εφαρμογές προσωποποίησης και βοηθητικά προγράμματα. Αυτές οι εφαρμογές ανήκουν σε πέντε κυρίαρχες οικογένειες κακόβουλου λογισμικού: τα Joker, Facestealer, Anatsa, Coper και διάφορα adware. Αν και τα Anatsa και Coper αντιπροσωπεύουν μόνο το 3% των κακόβουλων λήψεων, είναι εξαιρετικά επικίνδυνα, ικανά να πραγματοποιήσουν απάτες στη συσκευή και να κλέψουν ευαίσθητες πληροφορίες. Τα ονόματα των άλλων κακόβουλων εφαρμογών παραμένουν άγνωστα, αλλά οι δύο προαναφερθέντες που είχαν τον Anatsa ιό έχουν αφαιρεθεί από το Google Play.

Συνιστάται, λοιπόν, στους χρήστες να εξετάζουν προσεκτικά τις άδειες που ζητάνε οι εφαρμογές που κατεβάζουν. Πρέπει να είναι ειδικότερα πολύ προσεκτικοί με τις εφαρμογές που ζητάνε άδειες ανάγνωσης των SMS και πρόσβαση στο Accessibility Service του λειτουργικού συστήματος.

Πηγές Άρθρων

Ολα τα άρθρα που θα βρείτε εδώ προέρχονται από τους μεγαλύτερους και πιο αξιόπιστους ιστότοπους ειδήσεων.



Το άρθρο δημοσιεύτηκε για πρώτη φορά εδώ!

You May Also Like

ΕΛΛΑΔΑ

Zάχαρη λευκή κρυσταλλική και ζάχαρη καστανή από ζαχαροκάλαμο με ξένα σώματα, ανακαλεί από την αγορά ο Ενιαίος Φορέας Ελέγχου Τροφίμων. Συγκεκριμένα, ο ΕΦΕΤ και...

ΚΟΣΜΟΣ

Ο προϋπολογισμός του 2025, που κατατέθηκε στη Βουλή, προβλέπει ανάπτυξη 2,3%, πρωτογενές πλεόνασμα 2,4% του ΑΕΠ και δημόσιο χρέος στο 147,5% της ΑΕΠ. Παράλληλα,...

ΕΛΛΑΔΑ

Εξαρθρώθηκε σπείρα στα Μέγαρα, των οποίων οι εμπλεκόμενοι εξαπάτησαν έναν άνδρα επί σειρά ετών, έχοντας ως βιτρίνα μία «καφετζού». Θύμα τους ήταν ένας ηλικιωμένος,...

ΚΟΣΜΟΣ

Τις τελευταίες ώρες ο Ρώσος πρόεδρος συνομιλεί με έναν ξένο ηγέτη, το όνομα του οποίου δεν έχει γίνει ακόμα γνωστό. Υπάρχει η υπόθεση πως...